A Cloudflare is megjárta a legújabb MI-vezérelt adatszivárgást

A Cloudflare is megjárta a legújabb MI-vezérelt adatszivárgást
Az internetes óriás, a Cloudflare is áldozatul esett egy összetett ellátási lánc-támadásnak, amely a Salesloft és a Drift rendszerein keresztül valósult meg. A támadók sikeresen hozzáfértek a vállalat Salesforce ügyféltámogatási rendszeréhez, és így 104 API tokent is megszereztek, amelyek a Cloudflare platformhoz tartoztak. A vállalat augusztus 23-án értesült a behatolásról, majd szeptember 2-án tájékoztatta az érintett ügyfeleket. Mind a 104 ellopott tokent még időben letiltotta, így egyelőre nem észlelték, hogy ezekkel visszaéltek volna.

Mit loptak el a támadók?

A kibervizsgálat alapján a támadóknak sikerült letölteniük augusztus 12. és 17. között minden szöveges tartalmat a Salesforce ügyféltámogatási eseteiből. Ide tartoztak az ügyfelek által beküldött támogatási jegyek, azok tárgysorai, tartalmai – melyekben akár jelszavak, naplók vagy hozzáférési kulcsok is szerepelhettek –, illetve kapcsolattartási adatok, mint cégnév, e-mail-cím, telefonszám, domain, ország. Az ügyfélnél található összes, a Cloudflare támogatási rendszeren keresztül megosztott adat most potenciális kockázatot jelent. Az ajánlás egyértelmű: minden, itt keresztül megosztott hitelesítő adatot haladéktalanul le kell cserélni.

Nagyobb támadássorozat része

A ShinyHunters nevű zsarolócsoport idén látványos támadáshullámot indított el, céljuk a vállalati Salesforce rendszerek kompromittálása, például hangalapú adathalász (vishing) eszközökkel. Ezzel futószalagon szerezték meg az ügyféladatbázisokat, amelyeket aztán pénzért próbálnak visszazsarolni. A Salesloft ellátási láncán keresztül több száz vállalat érintett lett, a támadók pedig főként a megszerzett elérhetőségek, hozzáférési kulcsok és jelszavak későbbi célzott támadásokhoz való felhasználását tervezik.

Nagy veszteségek, fokozódó fenyegetés

A Palo Alto Networks például szintén érintett volt, bár csak a Salesforce ügyféltámogatási rendszerük sérült, nem pedig a termékeik vagy szolgáltatásaik. A támadók kifejezetten olyan kulcsszavakra kerestek, mint az AWS-hozzáférési kulcsok, VPN-, SSO-belépési adatok vagy Snowflake tokenek (Snowflake), amelyekkel további szolgáltatásokat törhetnek fel. Idén egyébként drámaian nőtt a feltört jelszavak aránya is: 46% körülire, ami közel duplája a tavalyi 25%-nak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Viharos idők járnak az emberiségre, közben új hold születik az Uránusznál

MA 16:27

Viharos idők járnak az emberiségre, közben új hold születik az Uránusznál

Rekorderejű hurrikán pusztítja a Földet Az Atlanti-óceán idei első hurrikánja, az Erin, az utóbbi idők egyik legerősebb viharává nőtte ki magát, elárasztva Amerika partvidékét és a tudományos híreket...

Az amazóniai harcsák simán felmásznak a vízeséseken, hihetetlen látvány

MA 15:52

Az amazóniai harcsák simán felmásznak a vízeséseken, hihetetlen látvány

🐟 Nem mindennapi jelenetet figyeltek meg a braziliai Aquidauana folyónál: több ezer méhészharcsa (bumblebee catfish) kapaszkodott fel egy vízesés csúszós szikláin. Ezek az apró, alig 9 centiméteres, narancssárga testű,...

Az ember titkos szenvedélye: a leskelődés ősi gyökerei

MA 15:26

Az ember titkos szenvedélye: a leskelődés ősi gyökerei

👀 Sokan néznek titokban ismerősöket vagy idegeneket a parkban, a metrón vagy akár az Instagramon, mégis kevesen gondolnak bele, miért ennyire lebilincselő mások életét figyelni. Új kutatások rámutatnak: a...

Az űrkutatók jogai is a Hold sötét oldalára kerültek

MA 14:51

Az űrkutatók jogai is a Hold sötét oldalára kerültek

Az amerikai kormány egy friss végrehajtási rendelettel elvette a NASA dolgozóitól a szakszervezeti jogokat, miközben költségvetési bizonytalanság és az elbocsátások réme fenyeget. Immár a NASA is felkerült a...

Az Nvidia bevételének majdnem fele két rejtélyes ügyféltől származik

MA 14:26

Az Nvidia bevételének majdnem fele két rejtélyes ügyféltől származik

A világ egyik legnagyobb chipgyártója, az Nvidia idén a második negyedévben 46,7 milliárd dollár (kb. 17 077 milliárd forint) forgalmat ért el – ez 56%-os éves növekedést jelent,...

Az Nvidia H20 tiltása: Kína nem kér az amerikai MI-chipből

MA 14:01

Az Nvidia H20 tiltása: Kína nem kér az amerikai MI-chipből

🔴 Az amerikai kormány ugyan zöld utat adott az Nvidia H20 MI-gyorsítók Kínába történő exportjához, de a kínai hatóságok most kifejezetten arra kérik a helyi cégeket, hogy inkább kevésbé...

A robotautók beszivárognak New Yorkba: a taxisok retteghetnek?

MA 13:51

A robotautók beszivárognak New Yorkba: a taxisok retteghetnek?

🚗 Már hivatalos: a Waymo önvezető autói mostantól tesztelhetők New York utcáin, igaz, egyelőre csak úgy, hogy egy sofőr ül a volán mögött. Eric Adams polgármester bejelentése szerint a...

Az Alibaba új MI-chipje felboríthatja a nyugati fölényt

MA 13:26

Az Alibaba új MI-chipje felboríthatja a nyugati fölényt

Az Alibaba most már saját fejlesztésű MI-gyorsítóval szeretné csökkenteni a függést az Nvidia chipektől, ezzel válaszolva az egyre fokozódó pekingi nyomásra, hogy Kína függetlenedjen a nyugati szilíciumtól. A...

Tud rólunk a világegyetem, így üzenünk az űrbe

MA 12:53

Tud rólunk a világegyetem, így üzenünk az űrbe

Lényeges szempont, hogy a Föld – sokszor tudtán kívül – folyamatosan sugározza létezését az űrbe. Egy friss elemzés szerint az emberi űrkommunikációs jelek, amelyeket elsősorban a Marsra, illetve...